Säkerhetsbulletin från Debian

DSA-4365-1 tmpreaper -- säkerhetsuppdatering

Rapporterat den:
2019-01-10
Berörda paket:
tmpreaper
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2019-3461.
Ytterligare information:

Stephen Roettger upptäckte en kapplöpningseffekt i tmpreaper, ett program som städar upp filer i mappar beroende på dess ålder, vilket kunde resultera i en lokal utökning av privilegier.

För den stabila utgåvan (Stretch) har detta problem rättats i version 1.6.13+nmu1+deb9u1.

Vi rekommenderar att ni uppgraderar era tmpreaper-paket.

För detaljerad säkerhetsstatus om tmpreaper vänligen se dess säkerhetsspårare på https://security-tracker.debian.org/tracker/tmpreaper